pfx格式的不会配置,不过可以先去jdk安装目录bin文件夹下使用cmd将pfx格式的证书转换为jks证书
cmd命令:
keytool -importkeystore -srckeystore pfx证书.pfx -srcstoretype pkcs12 -destkeystore jks证书.jks -deststoretype JKS
回车后会让输入密钥口令,再次输入密钥口令,输入新的密钥口令
直接将这三个口令写为pfx证书申请时的那个默认密钥口令或者你在申请时填写的密钥口令即可
tomcat 8.5以上版本
<Connector port="443" protocol="org.apache.coyote.http11.Http11NioProtocol" maxThreads="150" SSLEnabled="true" defaultSSLHostConfigName="默认域名" >
<SSLHostConfig hostName="第一个域名">
<Certificate certificateKeystoreFile="证书绝对路径" certificateKeystorePassword="证书密码" type="RSA" />
</SSLHostConfig>
<SSLHostConfig hostName="第二个域名">
<Certificate certificateKeystoreFile="证书绝对路径" certificateKeystorePassword="证书密码" type="RSA" />
</SSLHostConfig>
<SSLHostConfig hostName="第三个域名">
<Certificate certificateKeystoreFile="证书绝对路径" certificateKeystorePassword="证书密码" type="RSA" />
</SSLHostConfig>
</Connector>
本文介绍如何将PFX格式证书转换为JKS格式,并在Tomcat 8.5及以上版本中配置SSL,支持多个域名。通过CMD命令进行证书格式转换,详细步骤及参数设置,实现HTTPS安全连接。
706

被折叠的 条评论
为什么被折叠?



